Какие раутеры чаще другиx обновляют firmware?

User avatar
Slava V
Уже с Приветом
Posts: 9255
Joined: 30 Jun 2004 15:49
Location: МА

Какие раутеры чаще другиx обновляют firmware?

Post by Slava V »

Я тут озаботился безопасностью домашней сетки (на свою голову наслушался подкастов типа "security now")

потенциальныx проблем с раутером пока вижу 2:

1) некоторые раутеры плоxо настроены (например, открыт Upnp, да у некоторыx раутеров он открыт еще и снаружи, что вообще ни в какие ворота) - > к вам в домашнюю сеть могут залезть

2) (потенциально еще xуже) - ваш раутер может использоваться как точка переадресации (скажем, кому-то надо отправить неxорошее письмо с частного американского IP - он идет в shodan, наxодит подxодящий раутер с дырками и работает через него).Пример надуманный, но потом не xочется доказывать, что я не верблюд

участие раутера в DDOS атаке на этом фоне смотрится мелочью

вопрос - как выбрать наиболее безопасный раутер (чтоб у него достаточно часто обновлялась прошивка, чтоб производитель был с репутацией, чтоб производитель не плюнул на него через год итд)

имеет ли смысл переxодить на DD-WRT или там то же самое, только сбоку?

и вообще - существует ли проблема или xрен с ним?
User avatar
thinker
Уже с Приветом
Posts: 26853
Joined: 29 Aug 2000 09:01

Re: Какие раутеры чаще другиx обновляют firmware?

Post by thinker »

"Или хрен с ним" - мне больше всего подходит. 8) Если всё, что мне нужно, работает из коробки, я НИКОГДА, не обновляю прошивку, даже если выходят новые. Не хочется быть подопытным кроликом и тестировать код, который просто слили как можно скорее, чтобы залотать дыру, которая мне пофиг, но поломали многое другое т.к. слили без надлежащей тестировки. :umnik1:

Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.

Обновляю только когда что-то нужное не работает или когда хочется dd-wrt, чтобы иметь новые функции, которых нет в заводской прошивке. После года двух, любой производитель бросает обновлять т.к. эта модель раутера уже не выпускается. Но dd-wrt - молодцы, продолжают обновлять долго долго. Но опять же, даже с ними моё правило: If it works, don't fix it. И всегда выбираю раутер не по тому, как часто его прошивку обновляют, а по надежности и фичам с текущей заводской порошивкой.
All rights reserved, all wrongs revenged.
User avatar
Uzito
Уже с Приветом
Posts: 8230
Joined: 06 Feb 2002 10:01
Location: NJ, USA

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Uzito »

Slava V wrote: 22 Jan 2019 00:25 имеет ли смысл переxодить на DD-WRT или там то же самое, только сбоку?
Взять любой раутер, который поддерживается dd-wrt и соответвует Вашим запросам по количеству каналов/беспроводных девайсов и скорости.
Еженедельно прошивку обновлять смысла нет. Залить стардартную протестированую версию, настроить как надо и забыть на год.
User avatar
Мальчик-Одуванчик
Уже с Приветом
Posts: 15477
Joined: 27 Sep 2007 22:53

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Мальчик-Одуванчик »

thinker wrote: 22 Jan 2019 01:07 Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.
Так роутеры в основном ломают не из-за бесплатного интернета и район его нахождения играет вообще десятую роль.
User avatar
M. Ridcully
Уже с Приветом
Posts: 12003
Joined: 08 Sep 2006 20:07
Location: Силиконка

Re: Какие раутеры чаще другиx обновляют firmware?

Post by M. Ridcully »

Мальчик-Одуванчик wrote: 22 Jan 2019 03:27
thinker wrote: 22 Jan 2019 01:07 Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.
Так роутеры в основном ломают не из-за бесплатного интернета и район его нахождения играет вообще десятую роль.
Вот как-то тоже удивился, как район проживания (!) влияет на вероятность того, что раутер хакнут.
User avatar
Мальчик-Одуванчик
Уже с Приветом
Posts: 15477
Joined: 27 Sep 2007 22:53

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Мальчик-Одуванчик »

M. Ridcully wrote: 22 Jan 2019 04:49
Мальчик-Одуванчик wrote: 22 Jan 2019 03:27
thinker wrote: 22 Jan 2019 01:07 Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.
Так роутеры в основном ломают не из-за бесплатного интернета и район его нахождения играет вообще десятую роль.
Вот как-то тоже удивился, как район проживания (!) влияет на вероятность того, что раутер хакнут.
экономные граждане, проживающие в небогатых районах, иногда предпочитают хакнуть соседский вайфай чтобы не платить за интернет или не компрометировать себя.
во всех остальных случаях, когда требуется войти в локальную сеть жертвы, то скорее отдадут предпочтение более состоятельной жертве, проживающей в благополучном районе с нормальными соседями.
И будут ломать роутер с припаркованного недалеко автомобиля.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

Валом роутеров которые хакнули удалённо чтобы затем хакать банки и прочие организации.
Я себе поставил ubiquiti unifi security gateway.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Мальчик-Одуванчик
Уже с Приветом
Posts: 15477
Joined: 27 Sep 2007 22:53

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Мальчик-Одуванчик »

Flash-04 wrote: 23 Jan 2019 02:41 Валом роутеров которые хакнули удалённо чтобы затем хакать банки и прочие организации.
А в китайских роутерах, свитчах и хабах дырка наверняка изначально заложена.
User avatar
VladDod
Уже с Приветом
Posts: 55978
Joined: 06 May 2001 09:01

Re: Какие раутеры чаще другиx обновляют firmware?

Post by VladDod »

А просто разрешить доступ по WiFi исключительно своим мак-адресам не судьба? Или чего я в этой технике не понимаю? :oops:
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

как это спасет от хаканья скажем по открытому наружу UPnP?
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
VladDod
Уже с Приветом
Posts: 55978
Joined: 06 May 2001 09:01

Re: Какие раутеры чаще другиx обновляют firmware?

Post by VladDod »

а зачем его в домашней сети "наружу" (да и вообще) позволять\включать? И какое это имеет отношение к "обновлению прошивок"? Сорри за необразованность.
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
User avatar
VladDod
Уже с Приветом
Posts: 55978
Joined: 06 May 2001 09:01

Re: Какие раутеры чаще другиx обновляют firmware?

Post by VladDod »

И, кстати, все равно непонятно ... каким образом хост может инициализировать протокол не имея доступа к сети. Напомню, позволены исключительно свои мак-адреса. :oops:
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

твой список MAC адресов по WiFi (внутренняя сеть) не имеет никакого отношения к тому кто стучится из Тырнета (внешняя сеть) ;) оно конечно можно в теории и там запретить, вот только пользоваться интернетом после этого будет затруднительно :D
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
VladDod
Уже с Приветом
Posts: 55978
Joined: 06 May 2001 09:01

Re: Какие раутеры чаще другиx обновляют firmware?

Post by VladDod »

Flash-04 wrote: 24 Jan 2019 02:39 твой список MAC адресов по WiFi (внутренняя сеть) не имеет никакого отношения к тому кто стучится из Тырнета (внешняя сеть) ;) оно конечно можно в теории и там запретить, вот только пользоваться интернетом после этого будет затруднительно :D
Еще раз. ЗАЧЕМ вообще во внешнюю сеть разрешать "Universal Plug and Play"? Ну на кой фик? :o И в чем именно "затруднительность пользования тырнетом" у тебя в этом случае оказалась? :oops:
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

а ты и не разрешаешь, на некоторых роутерах он оказывается открыт сам по себе.
А вообще я вижу что ты не совсем в теме чтобы беседовать ;)
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
VladDod
Уже с Приветом
Posts: 55978
Joined: 06 May 2001 09:01

Re: Какие раутеры чаще другиx обновляют firmware?

Post by VladDod »

Flash-04 wrote: 24 Jan 2019 13:46 а ты и не разрешаешь, на некоторых роутерах он оказывается открыт сам по себе.
То есть, то, что вы здесь называете "китайскими дырами", по сути есть собственная криворукость в настройке? Я правильно великого гуру понимаю? Или есть еще примеры "дыр"? :food:
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

Влад, иди отдыхай. Меньше знаешь - крепче спишь ;)
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

для тех кому действительно интересно, читать тут:
https://routersecurity.org/bugs.php

в реальной жизни я к примеру вижу до фига нехороших парней, которые ходят на сайт нашей конторы через такие хакнутые роутеры.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
VladDod
Уже с Приветом
Posts: 55978
Joined: 06 May 2001 09:01

Re: Какие раутеры чаще другиx обновляют firmware?

Post by VladDod »

Flash-04 wrote: 24 Jan 2019 14:34 Влад, иди отдыхай. Меньше знаешь - крепче спишь ;)
Слив засчитан. :pain1:
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

как там в детсаде? хорошо? :) манную кашу дают? :food:
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

для интересующихся (Владу не читать, ему не нада):
https://www.akamai.com/cn/zh/multimedia ... -paper.pdf
Not everyone believes what I believe but my beliefs do not require them to.
iDesperado
Уже с Приветом
Posts: 1422
Joined: 28 Nov 2008 17:50

Re: Какие раутеры чаще другиx обновляют firmware?

Post by iDesperado »

мне где-то в 2016 сломали d-link TL-WR841N, UPnP было вырублено. у меня там было пара портов (8080,8090) внутрь прокинуто, они добавили 80, причем так что в интерфейсе админки не видно было форвардинга. сейчас посмотрел, для V5 по прежнему последняя прошивка от 2010 года.
теперь покупаю только то, что с OpenWrt совместимо.
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

Нормальный подход, так как комьюнити живой и шансов на исправление дырки много больше чем в закрытой прошивке.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
katit
Уже с Приветом
Posts: 23960
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Re: Какие раутеры чаще другиx обновляют firmware?

Post by katit »

Поздно. Автор уже на самоделке летает :)
Я давно пересел на Микротик, конечно немного несовсем комфортно было поначалу. Но немного денег соотечественникам-спецам - помогли все четко настроить как мне надо было. Форум у них тоже есть если бесплатно и не к спеху.

Но всетаки коммерческий серьезный продукт..
Лучше водки — хуже нет! ©
User avatar
Flash-04
Уже с Приветом
Posts: 63377
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Какие раутеры чаще другиx обновляют firmware?

Post by Flash-04 »

Микротик тоже с дырками.
https://www.exploit-db.com/exploits/46444
Not everyone believes what I believe but my beliefs do not require them to.

Return to “Вопросы и новости IT”